डेवलपर

JWT डिकोडर

JWT हेडर और पेलोड डिकोड करें।

केवल decode करता है — signature verify नहीं किया गया। इन claims पर तब तक भरोसा या authorization न दें, जब तक कोई trusted verifier signature, expected algorithm, issuer और audience की जाँच न कर ले।
उदाहरण

गोपनीयता के लिए, टोकन इस डिवाइस पर कभी भी सहेजे नहीं जाते हैं।

जाँचें ऍक्स्प में टाइमस्टैम्प कन्वर्टर · OAuth कॉलबैक पार्स करें: क्वेरी स्ट्रिंग पार्सर · Base64url भाग: Base64 एनकोड / डिकोड.

JSON वेब टोकन डिकोड करें

किसी JWT को उसके हेडर और पेलोड दावों का निरीक्षण करने के लिए पेस्ट करें. मानक समय का दावा (आईएटी, एनबीएफ, ऍक्स्प) को लाइव समाप्ति स्थिति के साथ पठनीय तिथियों के रूप में दिखाया गया है, और हस्ताक्षर एल्गोरिथ्म को समझाया गया है। केवल डिकोडिंग - कोई सत्यापन नहीं, और टोकन आपके ब्राउज़र को कभी नहीं छोड़ता है।

FAQ

क्या यह हस्ताक्षर सत्यापित करता है?

नहीं। यह केवल निरीक्षण हेतु संपीड़ित टोकन डेटा को डिकोड करता है। किसी भी क्लेम का उपयोग करने से पहले एक विश्वसनीय JWT लाइब्रेरी को सिग्नेचर, एल्गोरिथ्म एवं कुंजी की पुष्टि करनी होगी।

क्या यह तब दिखाई देता है जब टोकन समाप्त हो जाता है?

हाँ। यह UTC, स्थानीय समय एवं सापेक्ष समय में exp, nbf एवं iat दिखाता है। स्टेटस हमेशा बताता है कि सिग्नेचर अप्रमाणित है, एवं समाप्त हो चुके क्लेम लाल रंग में हाइलाइट किए गए हैं।

क्या मेरा टोकन कहीं भेजा जाता है?

नहीं। डिकोडिंग पूरी तरह से आपके ब्राउज़र में होती है — टोकन की जाँच के लिए सुरक्षित।

एल्गोरिथ्म नाम (HS256, RS256...) का क्या अर्थ है?

ये बताते हैं कि JWS सिग्नेचर कैसे बनता है: HS* में साझा गुप्त कुंजी (HMAC) का उपयोग होता है, RS*/PS* में RSA कुंजी जोड़ियों का उपयोग होता है एवं ES* में अणु वक्रों का उपयोग होता है। लापता, अज्ञात एवं alg=none मानों को खतरनाक के रूप में चिह्नित किया जाता है।

JWT के अंदर क्या है?

एक संपीड़ित JWS में ठीक तीन Base64url भाग होते हैं: हेडर, पेलोड एवं सिग्नेचर। पाँच-भाग वाला टोकन आमतौर पर JWE होता है; इसका पेलोड एन्क्रिप्टेड होता है एवं डिक्रिप्शन कुंजी के बिना डिकोड नहीं किया जा सकता।

अंतिम अपडेट: